
Vajraは、対象のAzureおよびAWS環境に対する攻撃と列挙を行うための複数の手法を備えたUIベースのツールです。より良いユーザー体験のために、Python Flaskモジュールで構築された直感的なWebベースのユーザーインターフェースを特徴としています。このツールの主な焦点は、さまざまな攻撃手法をWeb UIインターフェースとともに一箇所にまとめることです。
Vajraは、Azure環境の攻撃と列挙のための複数のテクニックを備えたUIベースのツールです。
Vajraという名称は、インド神話における神インドラ(雷と嵐の神)の武器に由来します。クラウドとの関連性から、このツールにふさわしい名前となっています。
Vajraは現在、AzureおよびAWSのクラウド環境をサポートしており、将来的にはGoogle Cloud Platformと特定のOSINTのサポートを追加する計画があります。
現在利用可能な機能は次のとおりです:
注: このツールは、ユーザー、グループ、エンタープライズアプリケーションなどのプリンシパルが約30万存在する環境でテストされました。
このツールは、より良いユーザーエクスペリエンスのために、Python Flaskモジュールを使用して構築された直感的なWebベースのユーザーインターフェースを備えています。
Raunak Parmarは情報セキュリティの専門家であり、Webペネトレーションテスト、Azure/AWSセキュリティ、ソースコードレビュー、スクリプト作成、および開発に関心があります。情報セキュリティの分野で3年以上の経験があります。RaunakはOSWE認定を保持しており、新しい攻撃手法の研究と、クラウドセキュリティ評価で使用できるオープンソースツールの作成を好んでいます。AzureとAWSに広く取り組んできました。
彼は攻撃的クラウドセキュリティツールであるVajraの著者であり、NullCon、Defcon、Blackhat、地域のミートアップなど、複数のカンファレンスで講演を行っています。
次のコマンドを実行して、すべてのモジュールをインストールします。
pip install -r requirements.txt
インストール後、次のコマンドを実行してアプリケーションを起動します。
python app.py
詳細な使用方法ガイドは、Wikiのドキュメントセクションにあります。
バグを発見した場合、または機能リクエストがある場合は、Issueを作成してください。
プロジェクトに貢献してより良いものにしたい場合、あなたの助けを大歓迎します。